Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao

Aho Habr.

Ity no anay, serivisy VPN hideMy.name. Miasa vonjimaika amin'ny fitaratra HideMyna.me izahay. Nahoana? Ny 20 Jolay 2018 dia nanampy anay ny Roskomnadzor amin'ny lisitry ny loharanon-karena voarara noho ny fanapahan-kevitry ny Fitsarana Distrika Medvedevsky ao Yoshkar-Ola. Namoaka didy ny fitsarana fa manana fahafahana miditra tsy misy fetra amin'ireo fitaovana mahery fihetsika #tsy misy fisoratana anarana ny mpitsidika ny tranokalanay, ary hita ao anatin'izany ny boky “Mein Kampf” nosoratan'i Adolf Hitler. Toa ho azo ianteherana.

Tena nahagaga anay izany fanapahan-kevitra izany, saingy manohy miasa amin'ny hidemyna.me, hidemyname.org, .one, .biz, sns izahay. Tsy nisy vokany ny fifamaliana naharitra tamin'ny Roskomnadzor. Raha mihantsy ny fanakanana sy ny fanapahan-kevitry ny fitsarana mahagaga izaho sy ny mpisolovavako, dia mizara aminareo ny toro-hevitra fototra momba ny fitazonana ny fiainana manokana amin'ny Internet sy ny vaovao momba ity lohahevitra ity izahay.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao
Edward Snowden dia tia ny National Security Agency (angamba)

Tsy tsiambaratelo fa tsy azo antoka ny serivisy Rosiana malaza. Ny taratasinao dia mety ho tonga any amin'ny sain'ny mpitandro filaminana ao an-toerana amin'ny fotoana rehetra. Lazainay aminao izay tokony hotadidinao rehefa mifandray amin'ny alàlan'ny fantsom-pifandraisana samihafa.

SORM sy ORI

Misy maro samihafa fomba fipihana ny findainao. Ofisialy sy ara-dalàna - SORM, rafitra ara-teknika hiantohana ny asan'ny hetsika fanadihadiana. Araka ny lalàna ao amin'ny Federasiona Rosiana, ny mpandraharaha finday rehetra dia tsy maintsy mametraka rafitra toy izany amin'ny PBX-ny raha tsy te ho very ny fahazoan-dàlana. Misy karazany telo ny SORM: ny taona 80 no namoronana ny voalohany, ny taona 2014 no nanomboka nampiharina ny faharoa, ary efa hatramin’ny taona XNUMX no ezahan’izy ireo hampihatra ny fahatelo amin’ireo mpandraharaha. Araka ny RBC, ny ankamaroan'ny mpandraharaha dia mampiasa ny karazana faharoa, fa amin'ny 70% amin'ny tranga dia tsy mandeha tsara ny rafitra na tsy mandeha mihitsy. Na izany aza, mbola tsara kokoa ny tsy miresaka lohahevitra saro-pady amin'ny telefaona an-tariby na amin'ny alàlan'ny antso tsy tapaka amin'ny finday.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao
Tetika fiasan'ny SORM-2 (Loharano: mfisoft.ru)

Araka ny voalazan'ny 97-FZ, izay iraka, serivisy ary tranokala miasa ao Rosia dia tsy maintsy ampidirina ao amin'ny rejisitra. Ny mpikarakara ny fanapariahana vaovao. amin'ny "Lalàn'i Yarovaya“Takina izy ireo hitahiry ny angon-drakitra rehetra momba ny mpampiasa, ao anatin'izany ny firaketana an-tsoratra sy ny firaketana an-tsoratra, mandritra ny enim-bolana. Raha ny marina, manana Habrahabr ihany koa ny ARI.

Ny fiasan'ny rejisitra dia voalaza amin'ny antsipiriany eto mampiasa Threema ho ohatra, fa ny tena fehin-kevitra dia izao: ankehitriny, noho ny fangatahan'ny manampahefana Rosiana, mety hiafara any amin'ny sampan-draharaha mpampihatra lalàna ny vaovao rehetra momba anao. Noho izany, ny zavatra voalohany tokony hatao amin'ny fitazonana ny tsiambaratelo dia ny famindrana antso sy hafatra amin'ny iraka avy hatrany, izay tsy ao amin'ny rejisitra ARI. Na ireo izay any, fa mandà ny hamindra angon-drakitra any amin'ny manampahefana - toy ny Threema sy Telegram.

vaovao: Ny hoe ao amin'ny rejisitry ny ARI fotsiny dia tsy manome antoka fa hafindra any amin'ny manampahefana ny angon-drakitra. Mila manara-maso tsy tapaka ny vaovao ianao ary mijery ny fihetsiky ny iraka rehefa "tonga" ho azy.

Antso sy hafatra

Ny resadresaka sy ny hafatray dia azo arovana amin'ny fitsabahan'ny antoko fahatelo amin'ny alàlan'ny encryption end-to-end, ka izany no mahatonga ny iraka miaraka amin'ny E2E heverina ho azo antoka indrindra. Saingy tsy marina tanteraka izany: andao hojerentsika ireo safidy malaza.

telegrama fanohanana encryption amin'ny farany amin'ny Chat Tsiambaratelon'izy ireo ary mitahiry angon-drakitra voafefy momba ny taratasinao ao amin'ny rahona, izay miparitaka any amin'ny firenena samy hafa manana fahefana "azo antoka". Saingy taorian'izay lahatsoratra ao amin'ny Habré ianao dia afaka manomboka misalasala momba ny fiarovana ny Passport Telegram amin'ny E2E avy any Durov.

Mazava ho azy fa mbola safidy tsara ho an'ny paranoïde ny Chat Secret. Ny mpizara dia tsy mandray anjara amin'ny fanafenana azy ireo mihitsy: ny hafatra dia alefa amin'ny peer-to-peer, izany hoe mivantana eo amin'ny mpandray anjara amin'ny taratasim-pifandraisana. Ho an'ny fiadanan-tsaina fanampiny dia azonao atao ny mampiasa ny fameram-potoana fandravana ny tena. Saingy tsy tokony hiantehitra an-jambany amin'ny Telegram ianao. Mba hahatonga azy io ho azo antoka kokoa dia tsy maintsy mandeha any amin'ny firafitry ny messenger ianao sy ny mpandray anao ary manao zavatra roa farafahakeliny:

  • Mametraha tenimiafina rehefa miditra amin'ny fampiharana (Privacy sy fiarovana -> Passcode);
  • Alefaso ny fanamarinana dingana roa (Privacy sy fiarovana -> Fanamarinana dingana roa).

Aorian'izany, ankoatry ny kaody avy amin'ny SMS, rehefa miditra amin'ny fitaovana vaovao, ny fampiharana dia hangataka tenimiafina izay fantatrao ihany.

Amin'izao fotoana izao, ny fanamafisana ny fidirana amin'ny SMS amin'ny alàlan'ny SMS dia tsy miaro ny olona mampiasa karatra SIM Rosiana. Efa fantatra ny tranga fijirihana ny kaonty Telegram amin'ny alàlan'ny hafatra SMS voasakana - tamin'ny 2016, mpanafika nahazo fidirana tamin'ny taratasin'ny mpanohitra maromaro, ary tamin'ny 2017 voajirika kaontin'ny mpanao gazety Dozhd Mikhail Rubin.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao
WhatsApp Amin'izao fotoana izao dia misoroka ny rejisitra ORI izy ary mampiasa encryption end-to-end ihany koa, saingy tsy dia misy dikany loatra ny zava-drehetra. Navoakanay vao haingana ny vaovao momba ny mponina ao Magadan izay niharan'ny raharaha heloka bevava noho ny fanakianana ny ben'ny tanàna. Soa ihany fa niafara tamin'ny lamandy mahazatra ity tantara ity. Saingy nanamafy ny tahotry ny mpampiasa izany: tsy azo antoka ny mifandray amin'ny chat vondrona WhatsApp.

Inona no hitranga?

  • Raha vao manoratra hafatra ianao dia ho azon'ny mpikambana rehetra ao amin'ny vondrona avy hatrany ny laharan-telefaonanao. Ary mora hamantarana ny maha-izy anao ny isa.

Inona no tokony ataoko?

  • Ny vahaolana dia mety ho karatra SIM "ankavia" na nomeraon'ny vahiny - indrindra ny Eoropeana.

Raha mampiasa karatra rosiana misoratra amin'ny anaranao ianao, ialao ny fanehoan-kevitra manesoeso amin'ny vondrona misy anarana toy ny “Mametra-pialana ho Ben'ny tanàna”: tsara kokoa ny mamela taratasy manokana sy antso ho an'ny WhatsApp.

Viber dia tsy voatanisa ao amin'ny rejisitra ORI ihany koa, fa mitazona fifandraisana amin'ny manampahefana Rosiana (amin'ny fotoana malalaka amin'ny fandefasana spam). Ity iraka ity dia iray amin'ireo voalohany nanaraka ny fepetra takian'ny governemanta vaovao: mitahiry ny fidirana sy ny nomeraon-telefaon'ireo mpampiasa Rosiana ao amin'ny faritanin'ny Federasiona Rosiana, saingy manome angon-drakitra hafatra. mandà - manondro ny mekanika amin'ny fanafenana farany amin'ny farany sy ny politikan'ny orinasa.

Apple dia mampiasa faran'ny farany ihany koa, fa rehefa misoratra anarana amin'ny iMessage dia mamorona tsiroaroa fototra roa: tsy miankina sy ampahibemaso. Ny hafatra azonao avy amin'ny tompon'ny fitaovana paoma iray dia ampitaina aminao miaraka amin'ny encryption, izay mampiasa fanalahidin'ny daholobe. Ny famaha manokana an'ny mpandray azy ihany no azo vakiana, izay voatahiry ao amin'ny fitaovany. Azonao atao ny mamaky momba ny fomba fijerin'i Apple ny tsiambaratelon'ny mpampiasa sy ny zavatra hataony raha mahazo fangatahana avy amin'ny governemanta eto. Tsy nisy tranga voarakitra momba ny famindrana angon-drakitra avy amin'ireo mpampiasa Rosiana mankany amin'ny manampahefana Rosiana.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao
Source: https://www.apple.com/business/docs/iOS_Security_Guide.pdf


Saingy manana fatiantoka roa ny iMessage:

  • Afaka manoratra na miantso amin'ny alalan'ireo fantsona ireo ihany ianao amin'ny tompon'ny Apple iray ihany;
  • Raha manana olana amin'ny fifandraisanao amin'ny Internet ianao dia handeha amin'ny fantsona finday mahazatra ny hafatra ary ho lasa SMS tsotra izay mora voasakana.

Mba hisorohana ny iMessage hivadika ho SMS dia azonao atao ny manafoana ity fampiasa ity ao amin'ny Settings.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao
Mpikaroka avy amin'ny Electronic Frontier Foundation Fitarainana fa tsy misy safidy azo antoka zato isan-jato ho an'ny antso sy hafatra. Raha manakana ny manampahefana tsy hahazo ny angon-drakitrao manokana ny iraka sasany, dia tsy midika izany fa tsy afaka manao izany ireo mpijirika (na ny fanjakana, izay afaka mampiasa ny serivisiny) amin'ny alàlan'ny fandikana ny lalàna. Mba hanomezana fahatokisana ny mpampiasa fa tsy misy lehilahy eo afovoany, Telegram dia manana endri-javatra mahafinaritra: rehefa miantso, ny mpandray roa dia afaka mahazo antoka fa mahita emoji iray ihany izy ireo eo amin'ny zoro ambony havanana amin'ny efijery - izany dia hanamafy ny ny tsy fisian'ny "intrusion" amin'ny fifandraisana.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao

Raha mitady fomba azo antoka kokoa hifandraisana ianao, dia manoro hevitra izahay hijery any ivelan'ny resaka miafina, tenimiafina, ary fanamarinana dingana roa/roa ho an'ny fampiharana manokana tsy dia malaza toy ny natoky na Signal.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao
Mampiasa Signal isan'andro aho. #notesforFBI (Spoiler: efa fantany)

e-mail

Ny orinasa malaza izay ahafahana mampiasa ny mpanjifany mailaka (ao Rosia dia Yandex, Mail.Ru ary Rambler) dia efa tafiditra ao amin'ny rejisitra ARI, izay midika fa tsy dia azo antoka loatra izy ireo. Eny, Mail.Ru Group miantso hijanona tranga heloka bevava ho an'ny meme sy famotsoran-keloka ho an'ireo voaheloka, saingy afaka manome vaovao momba ny angonao any amin'ny manampahefana raha angatahana.

Na dia mampiasa mpanjifa mailaka tandrefana toa an'i Gmail na Outlook aza ianao, manana fanamarinana roa sosona, ary fantaro fa voarakotra amin'ny alàlan'ny protocol SSL/TLS azo antoka ny mailakao, tsy azonao antoka fa voaaro mitovy ny mailaka an'ny mpandray anao.

Safidy fiarovana:

  • Rehefa mandefa fampahalalana saro-pady dia afeno ny mailaka mampiasa Pretty Good Privacy (PGP). Ity programa ity dia manampy amin'ny famadihana ny angon-drakitra avy amin'ny taratasy ho lasa andian-tsoratra tsy misy dikany ho an'ny rehetra afa-tsy ny mpandefa sy ny mpandray;
  • Rehefa mandefa fampahalalana manan-danja dia tandremo mandrakariva ny sehatra misy ny mpandray ary aza manoratra amin'ny adiresy mampiahiahy;
  • Hamarino mialoha amin'ny mpandray raha efa nametraka fandefasana na fanangonana mailaka tamin'ny serivisy paositra Rosiana izy.

Raha ny orinasa ao an-toerana avy amin'ny rejisitra ARI, tsy misy encryption amin'ny lafiny mpampiasa, amin'ny ankapobeny, hanampy. Ny fampahalalana dia tsy voasakantsakana, fa voatahiry sy ampitaina amin'ny alàlan'ny teboka farany - serivisy mitovy. Ny hany vahaolana dia ny manolo azy ireo amin'ny analogue azo antoka kokoa toa ny ProtonMail, Tutanota na Hushmail. Misy serivisy mailaka bebe kokoa azo jerena ao amin'ny izany page.

Tambajotra sosialy

Hanombohana, manamaivana ny fisianao amin'ny tambajotra sosialy malaza Rosiana - "My World", "Odnoklassniki" ary "VKontakte". Farafaharatsiny tsy manolotra ny angon-drakitrao amin'ny sampam-pitsikilovana Rosiana ny Facebook. Farafaharatsiny, tsy mbola nisy tranga toy izany voarakitra.

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonao

Saingy mahaliana fa tamin'ny taona 2017, mbola nahafa-po ny 85% ny fangatahana avy amin'ny governemanta amerikana ny orinasa:

Tsy VPN fotsiny. Taratasy fitaka momba ny fomba hiarovana ny tenanao sy ny angonaoPikantsary avy amin'ny Facebook Transparency Report

Raha efa zatra loatra amin'ny VK ianao, nefa tsy te ho any amin'ny dock, dia tandremo ny zavatra vitsivitsy:

  • ny sarinao voatahiry;
  • hafatra, fanehoan-kevitra ary hafatra soratanao;
  • lahatsoratra tianao;
  • hafatra zarainao;
  • mpampiasa izay namanao.

Amin'ireo rehetra voalaza etsy ambony ireo, dia tsara indrindra ny misoroka izay rehetra azo heverina ho manafintohina na mahery fihetsika. Tsarovy hatrany fa ny hoe "mizara" dia midika hoe mampita vaovao "tsy ara-dalàna" amin'ny olona iray farafahakeliny. Ny mpisolovava ao amin'ny vondrona iraisam-pirenena mpiaro ny zon'olombelona "Agora" Damir Gainutdinov dia nilaza fa araka ny lalàna, ORI voatery mitahiry sy mampita eny fa na dia ireo volavolana hafatra tsy nalefa tany amin'ny sampan-draharaha misahana ny fampiharana ny lalàna aza. Vakio bebe kokoa momba ny fomba tsy ho tratra amin'ny fandefasana indray eto.

Teny an-dalana, nandritra ny fotoana kelikely, na iza na iza manana ny nomeraon-telefaoninao dia afaka mahita anao ao amin'ny VKontakte amin'ny alàlan'ny default, na dia ny pejy aza dia tsy manambara ny tena maha-izy anao.

Azonao atao ny manakana ny olona tsy hahita anao amin'ny isa ao amin'ny mombamomba anao (Settings -> Privacy -> Contact me). Saingy izany, mazava ho azy, dia tsy hamonjy anao amin'ny serivisy manokana. Aza mampiasa antso sy fifandraisana an-dahatsary ao amin'ny VKontakte: tsy fantatra raha tena voafehin'ny tambajotra tokoa izy ireo, araka ny filazan'ny mpitantana.

Site Security

Ny hany vaovao tsara dia izany mihoatra ny antsasany Ny tranonkala malaza rehetra amin'ny Internet dia efa manana dikan-teny https na efa niova tanteraka tamin'ny fampiasana dikan-teny https ihany. Ny fampahalalana voaray sy ampitaina amin'ny tranokala toy izany dia voarakotra ary tsy azon'ny antoko fahatelo vakiana. Ny loharanon-karena toy izany dia voamarika amin'ny maitso sy ny teny hoe "arovana".

Teo no nifarana ny vaovao tsara. Na dia eo aza ny protocol https, dia mbola tazan'ny mpanome Internet ny zava-misy amin'ny fitsidihana tranokala toy izany sy ny fangatahana DNS (fampahalalana momba ny sehatra nidiranao).

Saingy ny vaovao iray hafa dia mbola ratsy kokoa: ny antsasany sisa amin'ny tranokala dia miasa amin'ny alàlan'ny protocol http mahazatra, izany hoe, tsy misy encryption data. Ny vahaolana dia mety ho VPN, izay manidy tanteraka ny angon-drakitra voaray sy nampitaina mba tsy hisian'ny fampahalalana azo vakiana eo amin'ny sisin'ny mpanome Internet sy izay manandrana miditra eo anelanelanao sy ny tranokala farany. Ny hany zavatra ho hita dia ny fifandraisana amin'ny adiresy IP iray amin'ny Internet (izany hoe amin'ny mpizara VPN). Ary tsy misy hafa.

Ho faly isika raha tena lasa tsotra tampoka ny fiainana: velomy ny VPN ary adino ny fivoahan'ny vaovao saro-pady. Saingy tsy marina izany. Hamarino tsy tapaka raha tafiditra ao amin'ny rejisitra ARI ny loharano tianao indrindra, manara-maso ny fomba ifandraisany amin'ny manampahefana, jereo ny fifandraisana mavitrika amin'ny toeran'ny iraka avy hatrany sy ny tambajotra sosialy ary avereno indray ireo mampiahiahy (ary avy eo dia ho azo antoka ny hanova ny tenimiafina).

maneran-

Rehefa miasa amin'ny fantsom-pifandraisana sy famindrana angon-drakitra, ny fomba fiasa feno momba ny fiarovana sy ny fiainana manokana ihany no misy dikany. Araho ny hetsika fiarovana amin'ny Internet ao amin'ny fantsona Telegram @hidemyname_ru, Online Roskomsvoboda ary amin'ny loharano hafa natokana ho an'ny hetsika ao amin'ny Internet sy RuNet indrindra indrindra.

Inona no fepetra fiarovana raisinao?

Source: www.habr.com

Add a comment